OpenVpn p2p linux安裝及路由轉(zhuǎn)發(fā)配置

目的

通過(guò)openvpn p2p模式,連通兩個(gè)局域網(wǎng)夹囚,使其中的機(jī)器可以相互通信部念。
兩個(gè)局域網(wǎng)中各有一臺(tái)機(jī)器持有靜態(tài)ip,openvpn將部署在這兩臺(tái)機(jī)器上土榴。

topology

環(huán)境準(zhǔn)備

網(wǎng)絡(luò)區(qū)域 靜態(tài)ip(wan) 內(nèi)部ip(lan) 部署節(jié)點(diǎn)
局域網(wǎng)1 101.37.30.129 192.168.100.0 openvpn server
局域網(wǎng)2 43.139.100.167 172.17.0.0 openvpn client

系統(tǒng)設(shè)置

server端與client端均需執(zhí)行

  1. 開(kāi)啟路由轉(zhuǎn)發(fā)

    vim sysctl.conf
    #  寫(xiě)入net.ipv4.ip_forward = 1
    sysctl -p
    
  2. 開(kāi)啟防火墻tun轉(zhuǎn)發(fā)

    iptables -A FORWARD -i tun+ -j ACCEPT
    
  3. 安裝openvpn

    apt install openvpn
    # or "yum install openvpn" in some systems
    

openvpn配置

在服務(wù)端與客戶(hù)端分別新建openvpn.conf诀姚,寫(xiě)入以下內(nèi)容

服務(wù)端配置

auth none
dev tun
proto tcp-server
lport 1194
remote 43.139.100.167
rport 1194
ifconfig 10.200.0.2 10.200.0.1
route 172.17.0.0 255.255.255.0
user nobody
group nogroup # use "group nogroup" on some distros
persist-tun
persist-key
keepalive 10 60
ping-timer-rem
verb 3
daemon
log-append /tmp/openvpn.log

客戶(hù)端配置

auth none
dev tun
proto tcp-client
lport 1194
remote 101.37.30.129
rport 1194
ifconfig 10.200.0.1 10.200.0.2
route 192.168.100.0 255.255.255.0
user nobody
group nogroup # use "group nogroup" on some distros
persist-tun
persist-key
keepalive 10 60
ping-timer-rem
verb 3
daemon
log-append /tmp/openvpn.log

啟動(dòng)openvpn并驗(yàn)證

使用以下命令分別啟動(dòng)openvpn服務(wù)端和客戶(hù)端

openvpn --config ./openvpn.conf

服務(wù)端

ping 10.200.0.1
ping 172.17.0.2

客戶(hù)端

ping 10.200.0.1
ping 172.17.0.2

參考文獻(xiàn)

  1. openvpn官方文檔
  2. 《OpenVPN Cookbook - 2nd Edition》by Jan Just KeijserPublisher: Packt Publishing (Feburary 2017)
最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個(gè)濱河市玷禽,隨后出現(xiàn)的幾起案子赫段,更是在濱河造成了極大的恐慌,老刑警劉巖矢赁,帶你破解...
    沈念sama閱讀 206,602評(píng)論 6 481
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件糯笙,死亡現(xiàn)場(chǎng)離奇詭異,居然都是意外死亡撩银,警方通過(guò)查閱死者的電腦和手機(jī)给涕,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 88,442評(píng)論 2 382
  • 文/潘曉璐 我一進(jìn)店門(mén),熙熙樓的掌柜王于貴愁眉苦臉地迎上來(lái),“玉大人稠炬,你說(shuō)我怎么就攤上這事焕阿。” “怎么了首启?”我有些...
    開(kāi)封第一講書(shū)人閱讀 152,878評(píng)論 0 344
  • 文/不壞的土叔 我叫張陵暮屡,是天一觀的道長(zhǎng)。 經(jīng)常有香客問(wèn)我毅桃,道長(zhǎng)褒纲,這世上最難降的妖魔是什么? 我笑而不...
    開(kāi)封第一講書(shū)人閱讀 55,306評(píng)論 1 279
  • 正文 為了忘掉前任钥飞,我火速辦了婚禮莺掠,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘读宙。我一直安慰自己彻秆,他們只是感情好,可當(dāng)我...
    茶點(diǎn)故事閱讀 64,330評(píng)論 5 373
  • 文/花漫 我一把揭開(kāi)白布结闸。 她就那樣靜靜地躺著唇兑,像睡著了一般。 火紅的嫁衣襯著肌膚如雪桦锄。 梳的紋絲不亂的頭發(fā)上扎附,一...
    開(kāi)封第一講書(shū)人閱讀 49,071評(píng)論 1 285
  • 那天,我揣著相機(jī)與錄音结耀,去河邊找鬼留夜。 笑死,一個(gè)胖子當(dāng)著我的面吹牛图甜,可吹牛的內(nèi)容都是我干的碍粥。 我是一名探鬼主播,決...
    沈念sama閱讀 38,382評(píng)論 3 400
  • 文/蒼蘭香墨 我猛地睜開(kāi)眼黑毅,長(zhǎng)吁一口氣:“原來(lái)是場(chǎng)噩夢(mèng)啊……” “哼即纲!你這毒婦竟也來(lái)了?” 一聲冷哼從身側(cè)響起博肋,我...
    開(kāi)封第一講書(shū)人閱讀 37,006評(píng)論 0 259
  • 序言:老撾萬(wàn)榮一對(duì)情侶失蹤,失蹤者是張志新(化名)和其女友劉穎蜂厅,沒(méi)想到半個(gè)月后匪凡,有當(dāng)?shù)厝嗽跇?shù)林里發(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 43,512評(píng)論 1 300
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡掘猿,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 35,965評(píng)論 2 325
  • 正文 我和宋清朗相戀三年病游,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點(diǎn)故事閱讀 38,094評(píng)論 1 333
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡衬衬,死狀恐怖买猖,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情滋尉,我是刑警寧澤玉控,帶...
    沈念sama閱讀 33,732評(píng)論 4 323
  • 正文 年R本政府宣布,位于F島的核電站狮惜,受9級(jí)特大地震影響高诺,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜碾篡,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 39,283評(píng)論 3 307
  • 文/蒙蒙 一虱而、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧开泽,春花似錦牡拇、人聲如沸。這莊子的主人今日做“春日...
    開(kāi)封第一講書(shū)人閱讀 30,286評(píng)論 0 19
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽(yáng)。三九已至众旗,卻和暖如春罢杉,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背贡歧。 一陣腳步聲響...
    開(kāi)封第一講書(shū)人閱讀 31,512評(píng)論 1 262
  • 我被黑心中介騙來(lái)泰國(guó)打工滩租, 沒(méi)想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留,地道東北人利朵。 一個(gè)月前我還...
    沈念sama閱讀 45,536評(píng)論 2 354
  • 正文 我出身青樓律想,卻偏偏與公主長(zhǎng)得像,于是被迫代替她去往敵國(guó)和親绍弟。 傳聞我的和親對(duì)象是個(gè)殘疾皇子技即,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 42,828評(píng)論 2 345

推薦閱讀更多精彩內(nèi)容